De IT-manager van een kantoor met honderdtwintig medewerkers stuurt in april een uitvraag naar alle praktijkleiders: welke AI-tools gebruiken jullie teams? Er komen elf namen terug, in een spreadsheet met per tool een eigenaar. In juni vraagt een partner of de contractanalysetool die zijn team sinds een paar weken gebruikt ook via het kantoor kan lopen, want twee medewerkers betalen hem nu zelf. De tool staat niet op de lijst van elf.
Zo gaat het op vrijwel elk kantoor. De lijst was in april juist; het werk is sindsdien doorgegaan, en de tools ook. Dat is shadow AI: zelf te starten, zonder besluit van het kantoor, en echt in gebruik. Het is geen lijst van overtredingen. Het is een lijst van besluiten die nog genomen moeten worden.
Wat draait er naast de goedgekeurde tools?
Een aantal tools komt bijna overal terug, en om dezelfde reden: de goedgekeurde tool is op dat moment niet de vanzelfsprekende route voor het karwei.
| Wat er wordt geopend | Waarom mensen het kiezen | Wat het kantoor ervan moet weten |
|---|---|---|
| ChatGPT op een gratis account | Een cliëntmail herschrijven, een toelichting bondiger maken | Of de invoer voor training wordt gebruikt, en of er een cliëntnaam in stond |
| Perplexity of een andere AI-zoekmachine | Een fiscale vraag met bronnen, een wetstekst vinden | Gratis of zakelijk account, en wat er in de zoekvraag staat |
| Transcriptie van gesprekken | Notulen van de bespreking van de jaarrekening zonder typwerk | Waar de opname wordt verwerkt, en wat de cliënt in het gesprek vertelde |
| Pdf-samenvatters | Huurcontracten, leningovereenkomsten en notulen in een controledossier | Het hele document gaat mee, ook de pagina's die de vraag niet nodig had |
| AI-functies in vaksoftware | Het boekhoud- of samenstelpakket kreeg een assistent bij een update | Geen nieuw domein, geen nieuw inkoopbesluit, wel een nieuwe verwerking |
De laatste rij is de lastigste, en op een kantoor de grootste. Er is niets nieuws geïnstalleerd, dus niemand heeft iets aangevraagd, en toch gaat er tekst uit een grootboek naar een model waar die vorig jaar niet heen ging. Browserextensies horen er ook bij: een extensie met leesrechten is ook een AI-tool.
Waarom telt dit op een kantoor zwaarder?
Omdat de tekst die wordt geplakt zelden neutraal is. Een grootboek is een cliënt. Een salarisstrook bevat een naam, een BSN en een rekeningnummer. Een conceptoordeel is informatie die de cliënt nog niet heeft, en bij een beursgenoteerde cliënt kan het voorwetenschap zijn. Op een accountantskantoor is de standaardinhoud van een werkdag cliëntinformatie waarvoor een geheimhoudingsplicht geldt, en een deel daarvan is ook persoonsgegeven.
Die informatie in een gratis account zetten is iets anders dan in een omgeving die het kantoor heeft ingericht. Bij een persoonlijk account kan de invoer worden gebruikt om het model te verbeteren, tenzij de gebruiker dat zelf uitzet, en er is geen verwerkersovereenkomst. Het verschil staat in gratis versus zakelijk AI-account. De Autoriteit Persoonsgegevens meldde datalekmeldingen waarbij medewerkers persoonsgegevens in een AI-chatbot hadden gezet, en adviseert organisaties afspraken te maken over of het mag en met welke gegevens.
Het toezicht maakt het concreter. Vertrouwelijkheid is een van de beginselen uit de gedrags- en beroepsregels voor accountants, de AFM houdt toezicht op accountantsorganisaties met een vergunning, en de NBA op het beroep. Geen van die kaders schrijft voor hoe een kantoor met AI omgaat; alle drie gaan ervan uit dat het kantoor weet wat er met cliëntinformatie gebeurt. Een AI-dienst waarover niets is besloten, valt buiten dat weten. Hoe dat bij een kantoor als geheel in elkaar past, staat op de pagina over AI-governance voor accountantskantoren.
Waarom loopt een uitvraag na twee maanden achter?
Terug naar de lijst van elf. In april stonden erop: Copilot, ChatGPT op een zakelijk account, Claude, Perplexity, het boekhoudpakket, de scan-en-herkensoftware, de samenstelsoftware, een vertaaltool, een transcriptietool, een data-analysetool in de controlepraktijk en een tool die jaarrekeningen van concurrenten samenvat voor de adviespraktijk. Een goede lijst. Elke tool had een eigenaar.
In juni klopt hij op vier punten niet meer. Het adviesteam is overgestapt op een andere transcriptietool, want die werkte beter met Teams. De samenstelsoftware heeft bij een update een AI-toelichting gekregen die niemand als aparte toepassing heeft gemeld. Twee medewerkers van de controlepraktijk gebruiken een contractanalysetool die een collega tipte, op eigen kosten. En de vertaaltool wordt al sinds mei niet meer geopend. Niemand heeft iets fout gedaan. De uitvraag beschreef april.
Dit is geen kwestie van vaker uitvragen. Elke uitvraag is een foto, en waarom een AI-toolcatalogus veroudert beschrijft de mechanismen: er komen dagelijks tools bij, AI verschijnt in software die je al hebt, en tools wisselen van eigenaar. Welke methoden er zijn om gebruik te vinden en wat elke methode mist, staat in hoe ontdek je welke AI-tools medewerkers echt gebruiken. Op een kantoor komt daar iets bij dat elders minder speelt: het controleteam werkt weken op locatie bij de cliënt, op het netwerk van de cliënt. De proxylogs van het kantoor zien het kantoor. Ze zien niet de laptop die in de vergaderkamer van de cliënt staat.
Hoe houd je het bij zonder medewerkers te volgen?
Door alleen vast te leggen wat het besluit nodig heeft. De vraag is: welke AI-diensten worden er vanuit ons kantoor geopend, hoe vaak, en is daar een besluit over. Voor dat antwoord is het domein van de dienst genoeg. Wie het opende, welke pagina en wat erop stond, veranderen het besluit niet en veranderen de meting wel: van een telling van diensten in een registratie van personen. Dat onderscheid, en wat het betekent voor de AVG en de ondernemingsraad, staat in AI-monitoring versus medewerkersmonitoring.
Bij BeeSensible legt de extensie daarom alleen het registreerbare domein vast, hooguit één keer per dag per apparaat, zonder gebruikers-id, zonder pad en zonder pagina-inhoud. Omdat de extensie in de browser zit, reist ze mee naar de laptop bij de cliënt. De waargenomen domeinen worden gekoppeld aan een catalogus van 865 AI-tools, met per tool de leverancier, het land, het trainingsbeleid en een risicoscore. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; BeeSensible kiest nooit zelf.